Mantener OpenSSL actualizado es esencial para la seguridad y para la compatibilidad con el software que depende de él. Esta guía te muestra cómo comprobar tu versión de OpenSSL en Linux, Windows y macOS, cómo interpretar el resultado y cómo actualizar a la versión más reciente.
Respuesta rápida
Abre una terminal (o el Símbolo del sistema en Windows) y ejecuta:
openssl version
Para ver todos los detalles de compilación, ejecuta:
openssl version -a
Cómo comprobar la versión de OpenSSL
El comando es el mismo en la mayoría de los sistemas; solo cambia la forma de abrir la terminal. OpenSSL viene preinstalado en la mayoría de las distribuciones de Linux y en macOS, mientras que en Windows generalmente lo instalas tú mismo.
Comprobar la versión de OpenSSL en Linux
- Abre la terminal: presiona Ctrl + Alt + T, o busca «Terminal» en el menú de aplicaciones.
- Ejecuta el comando de versión:
openssl version
El resultado muestra la versión instalada, por ejemplo OpenSSL 3.5.6 4 Nov 2025.
Comprobar la versión de OpenSSL en Windows
- Abre el Símbolo del sistema: presiona Win + R, escribe cmd y pulsa Enter.
- Ejecuta el comando de versión (usa -a para ver también los detalles de compilación y configuración):
openssl version -a
Si Windows indica que openssl no se reconoce, OpenSSL no está instalado o no está en tu PATH. Consulta nuestra guía sobre cómo instalar OpenSSL en Windows.
Comprobar la versión de OpenSSL en macOS
- Abre la Terminal. Está en Aplicaciones → Utilidades, o presiona Cmd + Espacio y escribe «Terminal».
- Ejecuta el comando de versión:
openssl version
Nota importante para macOS: Apple distribuye LibreSSL (una bifurcación de OpenSSL), no OpenSSL en sí, como el comando openssl integrado. Por eso, en un Mac de fábrica este comando normalmente devuelve algo como LibreSSL 3.3.6 en lugar de una versión de OpenSSL. Para usar OpenSSL genuino, instálalo con Homebrew y llámalo por su ruta completa:
brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version
En Macs con procesador Intel, la ruta es /usr/local/opt/openssl@3/bin/openssl en su lugar. Agrega ese directorio a tu PATH si quieres que openssl se resuelva a la compilación de Homebrew de forma predeterminada.
Indicadores del comando de versión de OpenSSL
El comando openssl version acepta varios indicadores que revelan más información sobre tu instalación. El más útil es -a, que los combina todos:
openssl version -a
- -a — Toda la información (equivale a activar todos los indicadores siguientes).
- -v — Solo el número de versión (este es el resultado predeterminado).
- -b — La fecha en que se compiló la versión instalada.
- -o — Información de opciones: opciones de compilación establecidas en la biblioteca.
- -f — Indicadores de compilación (los indicadores del compilador usados para compilar OpenSSL).
- -p — La configuración de la plataforma (objetivo de compilación).
- -d — La configuración de OPENSSLDIR: dónde busca OpenSSL su archivo de configuración y sus certificados.
- -e — La configuración de ENGINESDIR: dónde se almacenan los módulos de motor (engine).
- -m — La configuración de MODULESDIR: dónde se almacenan los módulos de proveedor (OpenSSL 3.0 y versiones posteriores).
Para imprimir el mensaje de uso de este subcomando, ejecuta openssl version -help. (Nota: este subcomando solo usa indicadores de una letra, no existen opciones largas como –full o –purpose).
Cómo interpretar el resultado de la versión
El resultado sigue el formato OpenSSL <versión> <fecha>, por ejemplo OpenSSL 3.5.6 4 Nov 2025:
- OpenSSL — el nombre del producto (aquí es donde verías LibreSSL en un Mac de fábrica).
- <versión> — el número de versión, escrito como mayor.menor.parche (por ejemplo, 3.5.6). El primer número indica las versiones principales, el segundo una versión con nuevas funciones y el tercero un parche (corrección de seguridad o de errores).
- <fecha> — la fecha de lanzamiento de esa versión, que indica cuán reciente es tu compilación.
¿Tu versión sigue teniendo soporte? A partir de 2026, OpenSSL 3.5 es la versión de soporte a largo plazo (LTS) actual, con mantenimiento hasta abril de 2030. La LTS anterior, OpenSSL 3.0, recibe solo correcciones de seguridad hasta el 7 de septiembre de 2026. OpenSSL 1.1.1 llegó al fin de su vida útil en septiembre de 2023; si openssl version indica 1.1.1 o una versión anterior, estás usando una versión sin soporte ni parches, y deberías actualizarla lo antes posible.
Cómo actualizar a la última versión de OpenSSL
Actualizar OpenSSL en Linux
Usa el gestor de paquetes de tu distribución. En Debian/Ubuntu:
sudo apt update
sudo apt upgrade openssl
En RHEL/CentOS/AlmaLinux/Rocky/Fedora:
sudo dnf upgrade openssl
Ten en cuenta que los gestores de paquetes instalan la versión empaquetada para tu distribución, que puede quedar por detrás de la última versión oficial, pero que igualmente recibe correcciones de seguridad retroportadas.
Actualizar OpenSSL en Windows
- Descarga el instalador más reciente desde el sitio web de OpenSSL para Windows.
- Ejecuta el instalador y sigue los pasos en pantalla. Para ver un tutorial completo, consulta nuestra guía sobre cómo instalar OpenSSL en Windows.
Actualizar OpenSSL en macOS
El método más simple y seguro es Homebrew:
brew update
brew upgrade openssl@3
Si prefieres compilarlo desde el código fuente (nivel avanzado), descarga la última versión desde la página oficial de código fuente de OpenSSL, y luego extráela y compílala. Sustituye 3.5.6 por la versión actual que se muestre en esa página:
tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install
Dos advertencias importantes: el script de configuración de OpenSSL es ./config (o ./Configure) — no es el estándar ./configure. Y en macOS, ejecutar sudo make install puede sustituir la LibreSSL del sistema y romper las herramientas que dependen de ella, por lo que se recomienda encarecidamente usar Homebrew en lugar de una instalación desde el código fuente, a menos que sepas con certeza que la necesitas.
Preguntas frecuentes
Porque Apple sustituyó OpenSSL por LibreSSL como la herramienta de línea de comandos integrada en macOS. Por eso el comando openssl del sistema muestra una versión de LibreSSL. Para usar OpenSSL genuino, instálalo con Homebrew (brew install openssl@3) y ejecútalo desde su ruta de instalación (keg), como /opt/homebrew/opt/openssl@3/bin/openssl.
Como las versiones de parche se publican con regularidad, consulta siempre la página oficial de código fuente de OpenSSL para conocer la versión exacta actual.
Compara la versión que muestra openssl version con las versiones con soporte. OpenSSL 1.1.1 y anteriores han llegado al fin de su vida útil (sin correcciones de seguridad), y OpenSSL 3.0 recibe únicamente correcciones de seguridad hasta el 7 de septiembre de 2026. Si estás en una rama sin soporte, estás expuesto a vulnerabilidades sin parchear y deberías actualizar a una versión con soporte, como 3.5 LTS.
No siempre. El comando openssl es la interfaz de línea de comandos de una biblioteca de TLS/criptografía, pero en algunos sistemas (especialmente macOS) ese comando lo proporciona LibreSSL. Ejecuta openssl version para confirmar qué biblioteca, y qué versión, tienes en realidad.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

